SwapSpace – Międzyłańcuchowe wymiany kryptowalut

Dusting Attack: Czym jest i jak do niego dochodzi

Academy Author

,

,3 min

Technologia blockchain przyniosła nie tylko nowe sposoby obchodzenia się z pieniędzmi cyfrowymi i ochrony swoich środków, ale także nowe sposoby, w jakie ta technologia może zostać zhakowana, aktywa skradzione, a bezpieczeństwo naruszone. Nawet bezpieczeństwo sieci blockchain, które powinny być całkowicie chronione przed wszelkim scamem lub oszustwem, może zostać złamane przez intruza z zewnątrz. 

W przypadku dusting attack nie wszystko jest takie oczywiste i dusting attack nie musi być nazywany włamaniem w zwykłym rozumieniu. Ale zanim przejdziemy do tej części, wyjaśnijmy, czym jest dusting attack. 

Wyjaśnienie Dusting Attack 

Dusting attack to stosunkowo nowy rodzaj złośliwej aktywności polegającej na wysyłaniu bardzo małej ilości krypto na portfele użytkowników w celu ich skompromitowania. Sprawcy śledzą portfel, na który wysyłają aktywa, i próbują zdeanonimizować osobę lub firmę, która posiada środki. 

Te drobinki monet nazywane są dust. Nazwa zwykle odnosi się do maleńkich fragmentów monet, które są niemal niezauważalne dla użytkowników. Może też oznaczać niepodlegające obrotowi, niewielkie kwoty pozostające na kontach użytkowników po wykonaniu transakcji kryptowalutowych. Na przykład kilka setek Satoshi można nazwać dust w kontekście Bitcoina. Nie ma jednak jednej ustalonej liczby monet, która byłaby uznawana za dust — może się ona różnić w zależności od implementacji oprogramowania i użytkownika. Bitcoin Core na przykład stwierdza, że dust to każda kwota mniejsza niż opłaty. 

Nie wszyscy użytkownicy zauważają zmianę ostatnich cyfr swojego salda krypto i właśnie ten fakt wykorzystują osoby o złych intencjach. Wysyłają dust do wielu portfeli, a następnie przeprowadzają złożone analizy i używają socjotechniki, aby ustalić, czy część tych drobinek należy do tych samych portfeli. Celem jest odkrycie prawdziwej tożsamości osób i firm posiadających aktywa. Ta wiedza może zostać wykorzystana do przeprowadzania ataków phishingowych lub zastraszania posiadaczy. I to jest końcowy cel dusting attack.

Pierwsze ataki były przeprowadzane w sieci Bitcoin, ale później rozprzestrzeniły się także na inne blockchainy. 

Ponieważ wszystko dzieje się w sieci blockchain, wysłanie nawet niewielkiej ilości krypto oznacza konieczność zapłacenia opłat. Ponieważ prowizje w sieci Bitcoin wzrosły, liczba dusting attack spadła, ale nie zniknęły one całkowicie. 

Jak możliwe są Dusting Attack?

Choć platformy blockchain mają być całkowicie bezpieczne, są również publiczne i transparentne, co oznacza, że każdy może zobaczyć wszystkie transakcje w sieci. Ponieważ użytkownicy nie muszą podawać żadnych danych osobowych podczas zakładania konta, często korzystają z giełd i platform wymagających procesu weryfikacji KYC. Oznacza to, że użytkownicy ryzykują deanonimizację podczas przenoszenia swoich środków między giełdami. Najbezpieczniejszym sposobem są transakcje peer-to-peer, ponieważ nie wymagają pośredników. 

Kto używa Dusting Attack? 

Dusting attack mogą być wykorzystywane przez osoby o złych intencjach, które chcą znaleźć właścicieli portfeli kryptowalutowych posiadających duże ilości krypto. Zwykle są one stosowane przeciwko dużym posiadaczom. Z tego powodu mogą być również przeprowadzane przez rządy i oficjalne instytucje, aby znaleźć sprawców, wielkie gangi zajmujące się przemytem oraz duże sieci przestępcze działające w krypto. Dusting attack mogą być także używane do wykrywania osób uchylających się od podatków i pralni pieniędzy. 

Masowe dusting attack mogą być wykorzystywane przez badaczy i firmy analityczne zajmujące się blockchainem, które je analizują lub mają umowy z rządami. Co ważne, strona przeprowadzająca dusting attack i ta analizująca zapisy nie muszą być tą samą. Wszystko jest zapisane w blockchainie, więc każdy, kto ma wiedzę i czas, może zbadać wyniki. 

Dusting attack były również wykorzystywane do reklamy skierowanej do użytkowników krypto, głównie poprzez dołączanie wiadomości do transakcji. W pewnym sensie przypomina to masowe wysyłanie wiadomości na wiele e-maili. 

Mogą być także używane jako test obciążeniowy, aby sprawdzić przepustowość lub bandwidth określonej sieci. Albo sprawcy mogą chcieć zatkać i spowolnić blockchain, wykonując tysiące transakcji na bardzo małe kwoty. 

Od czasu pierwszych dusting attack pojawiło się wiele programów oferujących ochronę przed takim zagrożeniem. Niektóre portfele mogą nawet sygnalizować, jeśli padły ofiarą takiego hacku. Mimo to do dziś trudno powiedzieć z całą pewnością, czy użytkownicy nadal mogą być narażeni na dusting attack. Jednocześnie, jeśli nie jesteś whale, dusting nie wyrządzi ci większej szkody ani nie wpłynie na ciebie znacząco. 

Udostępnij:

Ciekawi Cię więcej?

Dołącz do naszego newslettera — bądź na bieżąco, bądź pełen energii.